[backend] fix: 修复配置文件安全问题

- 将DEBUG默认值从True改为False
- 将DB_PASSWORD默认值从弱密码改为None,添加验证逻辑
- 将SECRET_KEY默认值改为None,添加验证逻辑
- 为Settings类和主要函数添加docstring注释
- 添加敏感配置验证逻辑,强制要求通过环境变量配置
- 创建.env文件包含正确的配置值
- 为get_db和init_db函数添加docstring

修复了代码质量审查发现的高危和中危安全问题
This commit is contained in:
xsl
2026-01-26 09:37:32 +08:00
parent 827549fa0d
commit 0567a03958
3 changed files with 45 additions and 4 deletions
+6
View File
@@ -20,6 +20,11 @@ Base = declarative_base()
async def get_db():
"""获取数据库会话的依赖项函数
用于FastAPI依赖注入,自动管理数据库会话的生命周期
成功时自动提交,异常时自动回滚,最后确保关闭会话
"""
async with AsyncSessionLocal() as session:
try:
yield session
@@ -32,5 +37,6 @@ async def get_db():
async def init_db():
"""初始化数据库,创建所有表结构"""
async with engine.begin() as conn:
await conn.run_sync(Base.metadata.create_all)